[Linuxtrent] Re: Openvpn

  • From: Gianni Caldonazzi <gianni.caldonazzi@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Sun, 1 May 2011 08:28:06 +0200

Il 30 aprile 2011 18:36, Asistar srl  Ivan Bolognani
<bolognani@xxxxxxxxxx> ha scritto:
[...]

Cerchiamo di analizzare un secondo il tcpdump.

> Con tcpdump rilevo questo il tcpdump lo ho lanciato su server OPENVPN lato A
> PC LATO B  192.168.12.105
> Server LATO A 192.168.0.1   messo nella LAN
> IP 192.168.16.105 > 192.168.0.1: ICMP echo request, id 13571, seq 854,
> length 64

Prima osservazione: l'IP sorgente 192.168.16.105 da dove viene?
La rete B non era la 192.168.12.x?


> Quello che manca e' la risposta  da 192.168.0.1 a 192.168.12.105  non vedo
> questa

La risposta manca per due motivi:

 1. Il server 192.168.0.1 non ha l'instradamento per la rete
192.168.16.x oppure non ha il tuo FW come default gateway
 2. Una regola sul tuo FW impedisce l'ICMP tra DMZ e LAN-Interna

Devi seguire i consigli di Marco ed Antonio per capire queste due cose.
Un suggerimento: verifica il perchè vedi una rete 16 come sorgente, mi
aspetterei un PC sulla rete B ovvero un 12!

Jan
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: